Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_КСЗИ_защ.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
8.06 Mб
Скачать

6.5. Обеспечение безопасности информации в непредвиденных ситуациях

Согласно [41], к обеспечению защиты информации в непредвиденных ситуациях предъявляются следующие требования:

  • наличие плана действий в непредвиденных ситуациях, периодически проверяемого и обновляемого;

  • проведение обучения действиям в непредвиденных ситуациях;

  • выделение мест резервного хранения информации;

  • предусмотреть резервирование телекоммуникационных сервисов (услуг);

  • разработать требования к резервному копированию информации;

  • разработать требования по восстановлению ИТ.

В плане действий в непредвиденных ситуациях должны быть определены ответственные лица и выполняемые ими действия при восстановлении ИТ после сбоя или отказа. Он должен быть рассмотрен соответствующими должностными лицами, утвержден, размножен в необходимом количестве и направлен лицам, ответственным за действия в непредвиденных ситуациях. План необходимо периодически пересматривать и обновлять с учетом изменений, в ИТ или проблем, возникших в результате проверки или реализации плана.

Периодическая проверка плана действий в непредвиденных ситуациях проводится с использованием соответствующих тестов (проверочных последовательностей действий) с целью оценки эффективности плана и готовности персонала к выполнению действий, предписанных планом. Соответствующие должностные лица изучают результаты проверки плана действий в непредвиденных ситуациях и (при необходимости) инициируют корректировку плана. В наиболее критичных АС проверка плана действий в непредвиденных ситуациях проводится на дублирующем объекте и с использованием автоматизированных средств.

Обучение персонала действиям в непредвиденных ситуациях заключается в подготовке (с установленной периодичностью — переподготовке) персонала по вопросам его роли, ответственности и обязанностей при осуществлении действий в непредвиден­ных ситуациях. В процессе подготовки должны моделироваться соответствующие события, что поможет в будущем персоналу эффективно выполнить требуемые от него действия при возникновении кризисных ситуаций. При этом желательно использовать автоматизированные средства для обеспечения более полной и реалистичной среды обучения.

На предприятии должны быть идентифицированы места резервного хранения информации и решены административные вопросы хранения резервных копий информации. Места резервного хранения информации пространственно (географически) отделяются от основных мест хранения информации, чтобы не подвергать ее тем же самым опасностям. Место резервного хранения информации должно быть сформировано таким образом, чтобы обеспечить своевременное и эффективное выполнение операций восстановления. В случае сбоя или аварии определяются потенциальные проблемы доступности мест резервного хранения информации и конкретные действия по восстановлению доступности.

В организации должны быть определены резервные места обработки информации и решены соответствующие административные вопросы для выполнения критически важных задач вплоть до восстановления возможностей ИТ по обработке информации. Резервные места для обработки информации пространственно (географически) отделяются от основных мест обработки, чтобы не подвергать их тем же самым опасностям. Устанавливаются потенциальные проблемы доступности резервных мест обработки информации в случае сбоя или аварии и обеспечиваются конкретные действия по восстановлению доступности. При использовании резервных мест обработки информации учитываются установленные приоритеты обслуживания. Организация резервного места обработки информации должна обеспечить минимально требуемые эксплуатационные возможности.

На предприятии должны быть идентифицированы основныем резервные телекоммуникационные сервисы и решены административные вопросы использования последних для осуществления критически важных задач на период восстановления доступности основных телекоммуникационных сервисов ИТ. При использовании основных и резервных телекоммуникационных сервисов учитываются установленные приоритеты обслуживания. Для критически важных систем поставщики основных и резервных телекоммуникационных сервисов соответствующим образом отделяются друг от друга, чтобы не подвергаться одним и тем же самым опасностям, а также они должны иметь соответствующие планы действий в непредвиденных ситуациях.

В организации должны создаваться (с установленной период личностью) резервные копии информации пользовательского и системного уровня (включая системную информацию о состоянии) и храниться резервные копии информации в защищенной месте. Необходимо тестирование резервных копий информации для того, чтобы удостовериться в надежности используемых носителей и целостности информации. Резервированную информацию следует выборочно использовать для восстановления функций ИТ как часть проверки плана действий в непредвиденных ситуациях. В наиболее важных системах резервные копии критичной информации и программного обеспечения хранятся в не сгораемом контейнере, который располагают вне зоны размещения остальной информации и программного обеспечения ИТ.

В организации должны быть разработаны механизмы и поддерживающие их процедуры, необходимые для восстановления ИТ после сбоя или отказа. Восстановление ИТ после сбоя или отказа следует использовать как часть проверки плана действий в непредвиденных ситуациях.